القيادة تعزي رئيس المجلس الرئاسي الليبي في وفاة رئيس الأركان العامة للجيش الليبي ومرافقيه    لقاء متجدد لمجموعة «الأوفياء الإعلامية»    استثناء المرخصين ب«النقل البري» من سداد الغرامات    تكامل لوجستي مع القطاع الخاص    دعا لاجتماع عاجل لرفض تصريحات نتنياهو.. أواري: محاولات الاعتراف ب«أرض الصومال» ككيان مستقبل باطلة    الأردن: رفض أي إجراءات تمس الوحدة    الخارجية اليمنية: جهود السعودية مستمرة لحفظ الأمن    الاتحاد يحسم مواجهة الشباب بثنائية    الرياض وجدة جاهزتان لانطلاق كأس آسيا تحت 23 عاماً    في كأس أمم أفريقيا بالمغرب.. الجزائر والسودان يواجهان غينيا وبوركينا فاسو    أفراح التكروني والهوساوي بزواج محمد    مبارك ينال الدكتوراه    أمراء ووزراء يواسون آل ظبيه في فقيدهم عايض    فسح وتصنيف 70 محتوى سينمائياً    لطيفة تنتهي من تصوير «تسلملي»    315 صقرًا للمُلاك المحليين تتنافس بمهرجان الملك عبدالعزيز للصقور 2025 في يومه الثالث    يستمر من 7 إلى 10 رجب الجاري.. بدء استقبال «الوثائق» لإفطار الصائمين    مختص: لا ينصح بأسبرين الأطفال للوقاية من الجلطات    عصير يمزق معدة موظف روسي    الاتحاد يُعمّق جراح الشباب المتعثر    شرقي عن احتفالية "اللوتس": هالاند طلب مني فعل ذلك وأنا سعيد بتنفيذ وعدي    قيلة حائل    بيئات عسير تزدهر بالنباتات الملائمة للتشجير    إطلاق 61 كائنًا بمحمية الملك خالد    «أحمر القصيم» يُكرم روّاد العطاء    أمير المدينة يتفقد العلا    وزير الداخلية: يطمئن على صحة رجل الأمن الجندي ريان آل أحمد    51% إشغال مرافق الضيافة السياحية    حضور لافت للصقارات بمهرجان الملك عبدالعزيز    الذهب والفضة أبرز الملاذات الآمنة في 2026    السديس يدشن أعمال اللجنة الاستشارية للغات والترجمة    خطيب المسجد الحرام: ظُلم العباد يقود إلى الهاوية والضياع    «عيون الجواء».. تاريخ عريق ونمو متسارع    أبها يعزز الصدارة بالنقطة ال30.. والدرعية "وصيفاً"    «القصيم الصحي».. اعتماد سباهي ل «الأفق» و«ضليع رشيد»    ختام رائع لمهرجان كؤوس الملوك والأمراء 2025    محافظات جازان تبرز هويتها الثقافية والشعبية    الزيّ التراثي يجذب الأنظار في مهرجان جازان 2026    متى يكون فقدان الصوت خطيرا    التعادل الإيجابي يحسم لقاء القادسية وضمك في دوري روشن للمحترفين    .. وتدين الهجوم الإرهابي الذي استهدف مسجدًا في مدينة حمص    تصعيد حضرموت: تحذير للتحالف وتحركات لاحتواء الانفلات الأمني    رفض إفريقي وعربي لاعتراف إسرائيل بأرض الصومال    متحدث التحالف لدعم الشرعية في اليمن: التحركات العسكرية المخالفة سيتم التعامل معها لحماية المدنيين    القبض على إثيوبيين في جازان لتهريبهم (108) كجم "قات"    «صدى الوادي» يتجلى مع الطلاسي والتركي و«حقروص»    (117) دقيقة مدة زمن العمرة خلال شهر جمادى الآخرة    الخارجية اليمنية ترحب ببيانات عربية ودولية ثمّنت جهود السعودية بشأن تطورات حضرموت والمهرة    «واحة الأمن» تستعرض جاهزية الأفواج الأمنية في مهرجان الإبل    «أرفى» تكرّم الجهات الداعمة لمرضى التصلب المتعدد في حفل "خيركم سابق"    حملات ميدانية تضبط 18,877 مخالفًا لأنظمة الإقامة والعمل وأمن الحدود    مدير هيئة الأمر بالمعروف بجازان يزور التدريب التقني ويبحث تعزيز البرامج التوعوية المشتركة    بيش تُضيء مهرجان شتاء جازان 2026 بهويتها الزراعية ورسالتها التنموية    وزير الداخلية تابع حالته الصحية.. تفاصيل إصابة الجندي ريان آل أحمد في المسجد الحرام    سعيد بن قزعة أبو جمال في ذمة الله    جمعية التنمية الأهلية بأبها تحتفي باليوم العالمي للتطوع واختتام مشاريع 2025 ضمن "رواية عقد"    تنفيذاً لتوجيهات خادم الحرمين وولي العهد.. وزير الداخلية يطلع على مبادرات الجوف التنموية    سلطان عمان يمنح قائد الجوية السعودية «الوسام العسكري»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة في جوالات جالكسي تهدد بمحو البيانات دون سابق إنذار
نشر في مكة الآن يوم 26 - 09 - 2012

اكتشف خبير المعلوماتية والأمن الإلكتروني والباحث في الجامعة التقنية في برلين "رافي بورغاأنوكار"
ثغرة خطيرة موجودة بهواتف "سامسونغ غالاكسي" الذكية، تؤدي إلى محو ومسح كافة البيانات والمحتويات الموجودة على الهاتف وإعادة تعيينه إلى إعدادات وبيانات المصنع دون موافقة المستخدم على هذا الأمر
وذلك في ضوء مشاركته في الدورة الثامنة لمؤتمر "Ekoparty" المختص بأمن وحماية المعلومات، الذي يسلط الضوء على كل ما هو جديد في تأمين المعلومات وحماية الأنظمة التكنولوجية من التهديدات والمخاطر الأمنية، الذي تم انعقاده في العاصمة الأرجينتينية بوينس آيرس.
وتكمن هذه الثغرة في جزأين: الأول عن طريق شفرة محددة خاصة ب"USSD" وهي اختصار ل"Unstructured Supplementary Service Data" وهي عبارة عن خدمة من خدمات برتوكول "GSM" ترتكز عليها أغلب الشركات في معظم دول العالم كوسيلة تواصل تفاعلية بين شبكتها والمستخدم، متضمنة شبكات التواصل الاجتماعي وخدمات سداد قيمة الفواتير والمعاملات المصرفية.
وأوضح الخبير المعلوماتي في مقطع فيديو تحت عنوان "خطورة برتوكول USSD في الشبكة الخليوية"، أن هناك شفرة مكونة من أحد عشر حرفاً وهي "USSD-Code *2767*3855#" موجودة في معظم هواتف "سامسونغ غالاكسي" المعتمدة على نظام تشغيل "أندرويد" تؤدي حتماً إلى مسح البيانات بأكملها على الهاتف من دون سابق إنذار لاتخاذ التدابير والاحتياطات الوقائية اللازمة، وذلك عند زيارة صفحة ويب ضارة أو موقع إلكتروني خبيث غير معلوم بالنسبة للمستخدم أو عن طريق شرائح "NFC-Tags" المبرمجة، لن يكون لدى المستخدم أي خيار أو فرصة لإلغاء عملية المسح أو التراجع عنها.
أما الجزء الثاني فينحصر في إمكانية القيام بهذه العملية عن طريق خدمة "WAP-Push" وهو اختصار ل"Wireless Application Protocol" وتعني "برتوكول التطبيقات اللاسلكية"، أي أنه يمكن إعادة ضبط الهاتف الذكي على إعدادات المصنع الافتراضية عن بعد من خلال الرسائل النصية القصيرة "SMS".
ووفقاً للموقع الإلكتروني التقني "Slashgear"، فعند اختبار هواتف "غالاكسي إس 3" و"غالاكسي إس 2" و"Galaxy Beam" و"Galaxy S Advance" و"Galaxy Ace"، تبين أن الثغرة موجودة في الإصدارات "أندرويد 2.3.6"، و"أندرويد 4.0.3"، بينما الإصدارات التي حصلت على ترقية لأحدث نسخة من نظام تشغيل أندرويد المعروفة باسم "جيلي بين"، فلم تسجل أي خلل وتم سد الثغرة الخطيرة.
وهذا لا يعني أن الثغرة موجودة في شفرة نظام التشغيل "أندرويد"، بل الأمر يتعلق بخلل ما في واجهة مستخدم سامسونغ الجديدة "Touchwiz".
"وتودشركة سامسونج أن تكد لعملائها أن المسألة الأمنية الأخيرة بشأن جالاكسي S III تم حلها من خلال تحديث برنامج. وتوصي جميع عملاء جالاكسي S III بتحميل التحديث الاخير، والذي يمكن أن يتم بسرعة وسهولة عبر خدمة via air (OTA) "،.
وينصح سامسونج أصحاب جالاكسي S III بتحميل وتثبيت التحديث الاخير في أقرب وقت ممكن.


انقر هنا لقراءة الخبر من مصدره.